H3C S5500 配置vlan 客户机不能上网,求解答,谢谢

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了H3C S5500 配置vlan 客户机不能上网,求解答,谢谢相关的知识,希望对你有一定的参考价值。

路由器IP 192.168.80.254
Vlan 10 192.168.10.254/24 端口1-5
Vlan 20 192.168.20.254/24 端口 21-25
Vlan 80 192.168.80.253/24 端口48 连接路由器

客户机IP 192.168.20.3/24 网关 192.168.20.254 DNS 192.168.80.254
客户机能ping通80.254,ping 不通公网

version 5.20, Release 2220P02
#
sysname H3C
#
irf mac-address persistent timer
irf auto-update enable
undo irf link-delay
#
domain default enable system
#
undo ip http enable
#
password-recovery enable
#
vlan 1
#
vlan 10
#
vlan 20
#
vlan 80
#
domain system
access-limit disable
state active
idle-cut disable
self-service-url disable
#
user-group system
group-attribute allow-guest
#
interface NULL0
#
interface Vlan-interface1
ip address dhcp-alloc client-identifier mac Vlan-interface1
#
interface Vlan-interface10
ip address 192.168.10.254 255.255.255.0
#
interface Vlan-interface20
ip address 192.168.20.254 255.255.255.0
#
interface Vlan-interface80
ip address 192.168.80.253 255.255.255.0
#
interface GigabitEthernet1/0/1
port link-mode bridge
port access vlan 10
#
interface GigabitEthernet1/0/2
port link-mode bridge
port access vlan 10
#
interface GigabitEthernet1/0/3
port link-mode bridge
port access vlan 10
#
interface GigabitEthernet1/0/4
port link-mode bridge
port access vlan 10
#
interface GigabitEthernet1/0/5
port link-mode bridge
port access vlan 10
#
......
interface GigabitEthernet1/0/20
port link-mode bridge
#
interface GigabitEthernet1/0/21
port link-mode bridge
port access vlan 20
#
interface GigabitEthernet1/0/22
port link-mode bridge
port access vlan 20
#
interface GigabitEthernet1/0/23
port link-mode bridge
port access vlan 20
#
interface GigabitEthernet1/0/24
port link-mode bridge
port access vlan 20
#
interface GigabitEthernet1/0/25
port link-mode bridge
port access vlan 20
#
interface GigabitEthernet1/0/26
port link-mode bridge
......
interface GigabitEthernet1/0/47
port link-mode bridge
#
interface GigabitEthernet1/0/48
port link-mode bridge
port access vlan 80
#
interface GigabitEthernet1/0/49
port link-mode bridge
shutdown
#
interface GigabitEthernet1/0/50
port link-mode bridge
shutdown
#
interface GigabitEthernet1/0/51
port link-mode bridge
shutdown
#
interface GigabitEthernet1/0/52
port link-mode bridge
shutdown
#
ip route-static 0.0.0.0 0.0.0.0 192.168.80.254
#
load xml-configuration
#
load tr069-configuration
#
user-interface aux 0
user-interface vty 0 15
#
return
[H3C]
路由器已经做了静态路由 192.168.20.0/24 下一跳 192.168.80.253

1、路由器是拨号的吗?看看拨号成功没
2、如果拨号成功,检查地址转换做了没,
3、如果地址转换做了,检查有没有去往公网的默认路由。
4、如果公网是固定地址,客户机ping一下外网口地址,如果不通,检查端口状态,
5、如果通,检查地址转换和路由
参考技术A undo ip http enable 撤消IP HTTP启用
这个是不是有问题?
试试 IP HTTP启用
ip http enable
参考技术B 这个要看你路由器的配置啊,你交换机上的配置没啥问题 参考技术C 可以 参考技术D 还可以吧

Cisco配置VLAN+中继代理+NAT转发上网

 

 

 

 

实验环境:

 

 

 

 

路由器 使得TP-link 设置NAT转发使用,tp-link路由器网关设置成 192.168.30.254

 

 

(核心层)Cisco 3550三层交换机(型号C3550-I5Q3L2-M)配置三个VLAN,VLAN 10、VLAN 20和VLAN 30

VLAN 10 的IP地址:192.168.10.1/24 

VLAN 20 的IP地址:192.168.20.1/24 

Fa0/24端口配置成Trunk端口级连汇聚层Cisco 2960交换机fa0/24端口透传VLAN 10和VLAN 20

VLAN 30的IP地址:192.168.30.1/24   主要用于和tp_link路由器相连接,设置静态路由转发使用,使用fa0/23端口

 

 

(汇聚层)Cisco 2960二层交换(型号ws-c2960s-24ts-l)机配置两个VLAN,VLAN 10 和 VLAN 20

标注:ga 1/0/1-5意思: 1代表第一个板卡槽位,0代表这个板卡上的0槽位,1-5代表槽位上的端口。

VLAN 10 划分Gi 1/0/1-5端口

VLAN 20 划分Gi 1/0/6-10端口

Gi 1/0/24端口配置成Trunk端口级连核心层Cisco 3550交换机fa0/24端口透传透传VLAN 10和VLAN 20

Gi 1/0/1端口接DHCP服务器

 

 

(接入层)TP-link SG 1024T交换机

 

 

 

 

 

实现功能:

1、  VLAN 10 和 VLAN 20能相互访问。

2、  电脑能自动获取DHCP服务器分配不同VLAN的IP地址。

3、电脑能上外网

 

 

 

 

 

######Cisco 3550三层交换机操作步骤######

 

1、  创建VLAN 10 和 VLAN 20

#特权模式下进入VLAN子模式

Switch#vlan database

 

#创建VLAN 10 命名 VLAN10

Switch(vlan)#vlan 10 name VLAN10

 

#创建VLAN 20 命名 VLAN20

Switch(vlan)#vlan 20 name VLAN20

 

 

 

2、  VLAN分配IP地址及网关

 

#全局模式下进入VLAN 10

Switch(config)#interface vlan 10

 

#VLAN 10分配IP地址及网关,192.168.10.1是VLAN 10的网关

Switch(config-if)#ip address 192.168.10.1 255.255.255.0

 

#退出

Switch(config-if)#exit

 

#全局模式下进入VLAN 20

Switch(config)#interface vlan 20

 

#VLAN 20分配IP地址及网关,192.168.10.1是VLAN 20的网关

Switch(config-if)#ip address 192.168.20.1 255.255.255.0

 

#退出

Switch(config-if)#exit

 

#特权模式下查看当前配置信息

Switch#show running-config

 

 

 

 

3、  开启三层交换机路由功能

 

#全局模式下开启路由后VLAN 之间就能相互访问

Switch(config)#ip routing

 

#特权模式下查看路由表

Switch#show ip route

 

#特权模式下保存配置

Switch#write

 

 

 

 

4、VLAN配置DHCP中继代理

 

#全局模式下进入VLAN 10

Switch(config)#interface vlan 10

 

#配置VLAN 10中继代理,192.168.10.200是DHCP服务器地址

Switch(config-if)#ip helper-address 192.168.10.200

 

#退出VLAN 10

Switch(config-if)#exit

 

#全局模式下进入VLAN 20

Switch(config)#interface vlan 20

 

#配置VLAN 20中继代理,192.168.10.200是DHCP服务器地址

Switch(config-if)#ip helper-address 192.168.10.200

 

#退出VLAN 20

Switch(config-if)#exit

 

 

 

 

5、  设置Fa0/24端口为Trunk端口

 

Switch#show interfaces FastEthernet 0/24 switchport

Name: Fa0/24

Switchport: Enabled

Administrative Mode: dynamic desirable   #三层交换机端口默认dynamic desirable就不必设置Trunk端口,这种模式会自动适应对端端口工作模式

Operational Mode: trunk

 

 

 

 

6、设置静态路由转发路由器实现上网

 

#特权模式下进入VLAN子模式

Switch#vlan database

 

#VLAN 30命名 route30

Switch(vlan)#vlan 30 name route30

 

#退出

Switch(vlan)#exit

 

#全局模式下进入VLAN 30

Switch(config)#interface vlan 30

 

#VLAN 30配置IP地址及网关,192.168.30.1是VLAN 30的网关

Switch(config-if)#ip address 192.168.30.1 255.255.255.0

 

#退出

Switch(config-if)#exit

 

#全局模式下进入fa0/23端口

Switch(config)#interface fastEthernet 0/23

 

#fa0/23端口分配到VLAN 30

Switch(config-if)#switchport access vlan 30

 

#激活端口

Switch(config-if)#no shutdown

 

#全局模式下设置静态路由转发,192.168.30.254是TP-link路由器网关

Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.30.254

 

#特权模式下查看路由表

Switch#show ip route

 

#特权模式下保存配置

Switch#write

 

 

 

 

7、  TP-link路由器设置回环静态路由

 

 

 

 

 

 

 

 

 

 

######Cisco 2960二层交换机操作步骤######

 

 

 

1、创建VLAN 10 和 VLAN 20

 

#全局模式下创建vlan 10

Switch(config)#vlan 10

 

#VLAN 10命名VLAN10

Switch(config-vlan)#name VLAN10

 

#退出VLAN 10

Switch(config-vlan)#exit

 

#全局模式下创建vlan 20

 

Switch(config)#vlan 20

 

#VLAN 20命名VLAN20

Switch(config-vlan)#name VLAN20

 

#退出VLAN 10

Switch(config-vlan)#exit

 

#特权模式下查看创建的VLAN

Switch#show vlan

 

 

 

 

2、VLAN分配端口(VLAN 10 划分Gi 1/0/1-5端口,VLAN 20 划分Gi 1/0/6-10端口)

 

#全局模式下进入ga 1/0/1-5端口

Switch(config)#interface range GigabitEthernet 1/0/1-5

 

#设置端口工作模式为access

Switch(config-if-range)#switchport mode access

 

#端口分配到VLAN 10

Switch(config-if-range)#switchport access vlan 10

 

#激活端口

Switch(config-if-range)#no shutdown

 

#退出

Switch(config-if-range)#exit

 

#全局模式下进入ga 1/0/5-6端口

Switch(config)#interface range gigabitEthernet 1/0/6-10

 

#设置端口工作模式为access

Switch(config-if-range)#switchport mode access

 

#端口分配到VLAN 20

Switch(config-if-range)#switchport access vlan 20

 

#激活端口

Switch(config-if-range)#no shutdown

 

#退出

Switch(config-if-range)#exit

 

#特权模式下查看VLAN 端口分配情况

Switch#show vlan

 

 

 

 

3、  设置ga1/0/24端口为Trunk端口

 

#全局模式下进入Gi 1/0/24端口

Switch(config)#interface GigabitEthernet 1/0/24

 

#设置Gi 1/0/24端口为Trunk端口

Switch(config-if)#switchport mode trunk

 

#激活端口

Switch(config-if)#no shutdown

 

#退出

Switch(config-if)#exit

 

#特权模式下查看 Gi 1/0/24端口工作模式

Switch#show interfaces GigabitEthernet 1/0/24 switchport

Administrative Mode: trunk

 

#特权模式下保存配置

Switch#write

 

以上是关于H3C S5500 配置vlan 客户机不能上网,求解答,谢谢的主要内容,如果未能解决你的问题,请参考以下文章

H3C S5500的配置。

H3C交换机S5500划分VLAN

H3C交换机S5500划分VLAN

H3C三层交换机(S5500)清除配置信息并进行简单配置

华三的S5500分3个VLAN怎样都能上网

H3C交换机S5500划分VLAN